腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
人们需要专门针对一个带有CSRF
攻击
的站点吗?
假设我们有一个合法的
网站
A和一个恶意
网站
B。这意味着这样的
网站
不能对其他
网站
C、D等发起CSRF
攻击
。或者,
攻击
者是否可以创建一个
网站
,对用户目前在浏览器中打开的任何其他
网站
进行CSRF
攻击
?
浏览 0
提问于2017-02-23
得票数 0
回答已采纳
1
回答
如果
攻击
者提供他的
网站
供用户访问,这是否被称为“驱动器妥协”?
、
、
如果该
网站
是合法的,并且
攻击
者利用该合法
网站
,并且
攻击
者能够访问访问该
网站
的受害者的系统,则这是一种驱动器妥协。然而,如果
攻击
者构建了
网站
,并且
攻击
者能够访问访问该
网站
的受害者的系统,它会被称为驱动器妥协吗? 驱动妥协的定义
浏览 0
提问于2021-06-30
得票数 1
2
回答
如何使我的apache
网站
只接受带有特定条目的主机头
、
、
我的
网站
正受到
攻击
,我看到
攻击
者正在绕过cloudflare安全,使用IP而不是域名进入
网站
,如果我可以通过让基于apache的
网站
阻止在
攻击
者请求的主机头中没有我的
网站
名称的所有请求来保护我的
网站
,我正在徘徊
浏览 4
提问于2021-09-27
得票数 0
回答已采纳
2
回答
PHP
网站
遭到
攻击
、
我有一个基于PHP的
网站
和一个MySQL数据库。几天前,我收到了一封电子邮件,其中包含了数据库中的所有用户以及他们的解码密码(密码是用MD5编码的)。不知道还能做些什么来保护
网站
免受另一次入侵。有没有人知道这件事是怎么发生的,我能做些什么来阻止它的发生? 非常感谢您的帮助!
浏览 0
提问于2011-05-10
得票数 1
回答已采纳
1
回答
我是否可以将JWT用作反CSRF令牌
、
、
、
我想看看我是否可以完成阻止CSRF,同时不必在服务器上的redis的用户会话中存储任何额外的信息。在请求表单删除帐户时,我是否可以使用随机字符串(uuid4)和带有过期时间的secret对JWT令牌进行签名,并将结果发送给客户端。当表单提交时,我将验证JWT。 如下所示: const tokenToSend = jwt.sign(uuid4(), SECRET, { expire: 60 })
浏览 39
提问于2021-01-16
得票数 0
3
回答
如何在web服务器上通过简单的函数来阻止DDoS
攻击
?
、
、
、
、
我有一个预防ddos
攻击
的简单思路。如果我的想法是错误的,请澄清我。从对DDOS
攻击
的基本理解来看,
攻击
者正在向web服务器发送大量数据。那么,提供大数据上传到他们
网站
的
网站
呢?web服务器不能像许多上传数据的用户一样对待ddos
攻击
吗?
网站
报价怎么样,每个访问
网站
的人都要临时键吗?使用该临时密钥插入
网站
,唯一的一个(PC/IP)可以访问该
网站
,因此bot-net不能
攻击</em
浏览 0
提问于2015-09-04
得票数 1
回答已采纳
1
回答
网站
老是被
攻击
?
、
、
2018年12月21日
网站
遭到大规模
攻击
流量达到了80G求各位支招?
浏览 299
提问于2018-12-23
1
回答
VPS Web Server -单个或多个用户
、
、
、
、
我要去他主持多个
网站
,在那里,在一个灯堆栈。谢谢。
浏览 0
提问于2013-02-16
得票数 0
2
回答
网站
老是被
攻击
?
、
、
网站
2018年12月21日
网站
遭到大规模
攻击
流量达到80G流量连接次数过千万 大神们求支招 ?
浏览 236
提问于2018-12-23
5
回答
大多数MiTM
攻击
是对模拟
网站
进行的,还是只是对通信量进行解密?
、
、
、
、
我读到的关于冒充
网站
的文章越多,我就越困惑。
攻击
者是否需要服务器的私钥才能模拟
网站
,或者拥有私钥只会使他有解密通信的能力?当我想到模拟一个
网站
时,我想到了一个碰撞
攻击
,其中一个md5散列被破坏了,然后可以使用一个假证书来使用一个新的密钥对来有效地模拟一个
网站
。当我想到一次MiTM
攻击
时,我想到的是一种
攻击
,在这种
攻击
中,处于中间的人获取服务器的私钥,并在客户端和服务器之间来回转发通信量,从而允许
攻击
者解密和查看所有通
浏览 0
提问于2014-10-02
得票数 0
回答已采纳
1
回答
基于电子商务应用程序的漏洞
、
、
以上
网站
是股票经纪策略的集散地,我想建立一个像这样的
网站
,我想知道我的程序中必须包括哪些保护措施,以确保不会对
网站
或提供的web服务进行任何形式的恶意
攻击
。问题更新所以我的问题是,使用silverlight作为web技术的漏洞是什么?该
网站
为股票经纪人提供了有关策略的信息,您将如何保护这些信息免受
攻击
浏览 8
提问于2011-03-16
得票数 1
回答已采纳
1
回答
对用户来说,不注销
网站
是一种安全风险吗?
、
、
、
我没有退出Twitter、Facebook、StackExchange和我正在使用的大多数
网站
,这对我自己来说是一种安全风险吗?是否有人有机会劫持我的会话或对我的任何在线帐户造成损害?对于我的情况,我是限制所有的损害,我可以通过运行一个虚拟专用网,并试图访问所有的
网站
使用https://。我知道很多用户不这么做,所以他们可能会有更大的风险留在登录,但对我来说,仍然可能存在风险。
浏览 0
提问于2014-05-13
得票数 5
回答已采纳
1
回答
Google显示我的站点的不存在的类似黑客的URLs的索引,并缓存到其他页面。
比如不应该在那里,而不是我有:这一页去到项目编号123在我的
网站
无论如何elementId=494 如果我点击到我的
网站
上的“找不到的页面”,但是google缓存显示属于另一个站点的页面。
浏览 0
提问于2017-07-12
得票数 0
回答已采纳
3
回答
会话固定
攻击
、
、
、
是否仍有可能执行会话固定
攻击
?
浏览 0
提问于2012-05-08
得票数 5
3
回答
在没有用户帐户的站点上单击劫持
、
我对点击
攻击
的理解是,
攻击
者可以将我的站点嵌入到他的
网站
中。然后,
攻击
者使用巧妙的样式来欺骗用户在我的站点上执行他们不打算执行的操作。那么点击
攻击
是否仍然适用于我的
网站
?更具体地说,如果我允许用户在我的
网站
上购买东西,但要求他们每次输入他们的个人信息和CC信息,因为他们没有在
网站
上的“帐户”,我能允许我的
网站
嵌入到其他
网站
的iFrames中吗?
浏览 0
提问于2015-02-09
得票数 2
回答已采纳
1
回答
有人有可能故意
攻击
一个易受
攻击
的
网站
,然后利用该漏洞
攻击
用户吗?
、
一个人是否有可能故意
攻击
一个易受
攻击
的
网站
,然后将用户吸引到他的
网站
,然后利用该漏洞
攻击
他们的社交媒体账户等等?如果是的话,怎么做?
浏览 0
提问于2020-10-28
得票数 0
回答已采纳
2
回答
用nginx和apache防止ddos
攻击
(以及haproxy?)
、
、
、
、
有时我的服务器上有ddos
攻击
。我在努力阻止这一切。我使用Nginx来提供静态内容,并将其用作反向代理,使用Apache来服务php应用程序。 当
攻击
开始的时候,我有很多。但是,如果有很多
攻击
者,我仍然每秒钟有400个请求,但来自不同的IP。所以我很难阻止它,因为Nginx中的IP连接速率限制在这种情况下是行不通的。我在那台服务器上有大约100个
网站
。在
攻击
期间,Nginx工作正常,但是Apache完全死了,Nginx不仅不能连接受
攻击
站点,而且不能连接服务器上的所有站点。我没有问题的情
浏览 0
提问于2016-02-11
得票数 0
1
回答
流行
网站
基于Cookie的认证安全
、
、
让我们以谷歌和其他流行的银行
网站
为例,它们使用cookie。CSRF饼干中毒会话固定来自相关主机名的Coo
浏览 0
提问于2019-08-07
得票数 0
1
回答
如何测试针对snort的DoS
攻击
?
、
、
我需要设置一个场景,
攻击
者DoS
攻击
服务器的端口80,而snort和其他用户试图同时连接到端口80。就像这样:800用Snort分析我怎样才能得到这些价值?除了snort我还需要什么工具?
浏览 0
提问于2014-07-18
得票数 0
1
回答
登录后是否需要csrf令牌?
、
、
、
、
我正在构建一个简单的待办事项列表,用户将在其中登录(使用csrf-令牌),然后能够将项目添加到todo列表中。在用户登录后,我是否需要使用AJAX (todo列表项)将csrf_tokens添加到提交中?我正在使用基于会话的身份验证。
浏览 3
提问于2015-03-12
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
常见的网站攻击以及如何防御自己的网站被恶意攻击
如何攻击网站,如何让违规网站打不开
CC攻击是什么?如何防止网站被CC攻击?
黑客如何攻击网站?黑客域名劫持攻击详细步骤!
如何防止网站被黑客攻击?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券